百科问答小站 logo
百科问答小站 font logo



国家互联网应急中心称部分 APT 组织网络攻击工具长期潜伏我国,意味着什么? 第1页

  

user avatar   zhu-wang-xiao-miao-o 网友的相关建议: 
      

我在国家互联网应急中心找到了这份报告,地址为:《2020年中国互联网网络安全报告》

这里简单介绍下里面提到的两个组织——“响尾蛇”和“方程式”

这篇新闻里提到的响尾蛇组织,又称SideWinder、代号为T-APT-04,是一个背景来源于印度的 APT 组织。该组织此前已对巴基斯坦和东南亚各国发起过多次攻击, 该组织以窃取政府、能源、军事、矿产等领域的机密信息为主要目的。

SideWinder APT组的第一个公开命名来自卡巴斯基,在2018年4月12日的APT趋势总结中。根据卡巴斯基的博客显示,SideWinder至少从2012年就开始活跃,可能是由一家印度公司撰写的。

SideWinder APT 多年来一直针对南亚和东亚的政府和企业。具体来说,有针对军事和政府组织的反复入侵获得。政府和军事目标的主要目标是巴基斯坦、中国、尼泊尔、阿富汗。另外,许多安全组织还观察到许多针对该地区其他国家的小型业务,例如缅甸、卡塔尔、斯里兰卡和孟加拉国。

对于印度的APT组织攻击我国的事情,并不罕见,此前还有摩诃草组织(APT-C-09)

关于该组织的更多内容可以参考以下资料:

  1. Hegel, T. (2021, January 13). A Global Perspective of the SideWinder APT. Retrieved January 27, 2021.
  2. Global Research and Analysis Team . (2018, April 12). APT Trends report Q1 2018. Retrieved January 27, 2021.
  3. Cyble. (2020, September 26). SideWinder APT Targets with futuristic Tactics and Techniques. Retrieved January 29, 2021.
  4. Rewertz. (2020, April 20). Sidewinder APT Group Campaign Analysis. Retrieved January 29, 2021.
  5. Rewterz. (2020, June 22). Analysis on Sidewinder APT Group – COVID-19. Retrieved January 29, 2021.

另一个是方程式组织,其与NSA有着说不清道不明的暧昧关系,目前普遍认为该组织隶属于美国国家安全局(NSA),属于是国家队了。

根据卡巴斯基实验室目前掌握的证据,“方程式组织”(Equation Group)与其他网络犯罪组织有关联,至少在互联网上活跃了已经有20多年,并被认为是著名的针对伊朗核设施的震网病毒的攻击者。

早在Stuxnet和Flame使用0day漏洞进行攻击之前,“方程式组织”就已经掌握了这些0day漏洞。有些时候,他们还会同其他网络犯罪组织分享漏洞利用程序。其攻击目标遍布世界各国(中、英、印、瑞、俄、伊......),领域囊括了政府、军工、航空、能源、核能(最直接证据为伊朗)等。




  

相关话题

  如何看待兼修网络安全和人工智能? 
  黑客为什么不攻击淘宝? 
  如何看待硬怼民警“我就被骗”的女子,一周后真被骗20余万跑去报警?诈骗为什么这么容易成功? 
  为什么搞安全「猥琐」最重要? 
  自动驾驶车如何降低被黑客控制的风险? 
  2020 年中国境内约 531 万台主机遭境外网络攻击,前三来自美国及其北约盟国,说明了什么? 
  安全领域第三方资源的漏洞和基础软件漏洞是否比使用框架的产品业务代码的漏洞更多,且更容易挖掘和利用? 
  为什么网络上有关青少年的灰色内容层出不穷?背后是否存在产业链等利益因素? 
  FBI 称「俄入侵乌克兰或引发对美乌两国的网络攻击」,释放了哪些信号? 
  信用卡管理 Apps 通过邮件读取账单,为什么会有这么过分的设计? 

前一个讨论
毕业后重回母校是什么感觉?
下一个讨论
谈谈机器学习在网络安全领域的局限性,以及是否乐观?





© 2024-12-23 - tinynew.org. All Rights Reserved.
© 2024-12-23 - tinynew.org. 保留所有权利